自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: http://member.wide.ad.jp/~fujiwara/ 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活



Similar documents
自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活

自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活

自己紹介 氏名 : 藤原和典 個人ページ : 勤務先 : 株式会社日本レジストリサービス (JPRS) 技術研究部 業務内容 :DNS 関連の研究 開発 IETFでの活動 (2004~) RFC (2004~

IETF 91 報告 DNS 関連 藤原和典 株式会社日本レジストリサービス (JPRS) IETF 91 報告会, 2014 年 12 月 19 日

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

文化政策情報システムの運用等

「報・連・相」の方法

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

特別徴収封入送付作業について

Microsoft Word 役員選挙規程.doc

IETF 96 報告 DNS 関連 藤原和典 株式会社日本レジストリサービス (JPRS) IETF 96 報告会, 2016 年 9 月 12 日 Copyright 2016 Japan Registry Services Co., Ltd. 1

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

中 間 利 払 日 とし 預 入 日 または 前 回 の 中 間 利 払 日 からその 中 間 利 払 日 の 前 日 までの 日 数 および 通 帳 または 証 書 記 載 の 中 間 利 払 利 率 によって 計 算 した 中 間 利 払 額 ( 以 下 中 間 払 利 息 といいます )を 利

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

学校法人日本医科大学利益相反マネジメント規程

第 1 章 共 通 操 作 1.1 ログイン PIN 番 号 入 力 (1) 大 阪 府 電 子 入 札 システム トップ 画 面 より 1 電 子 入 札 システム ボタンをクリックし ます 1 1-2

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

Taro-1-14A記載例.jtd

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

スライド 1

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

Microsoft PowerPoint - 経営事項審査.ppt

定款

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

Microsoft Word - 目次.doc

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

私立大学等研究設備整備費等補助金(私立大学等

大田市固定資産台帳整備業務(プロポーザル審査要項)

text

DNS と blocking anti-blocking 要素技術 ( みえてしまう要素技術 ) 藤原和典 株式会社日本レジストリサービス (JPRS) Internet Week 2018, DNS Day 2018 年 11 月 29 日 Copyrigh

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

「シンセツくん」簡易マニュアル 低圧新増設 街灯一括申込み編

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

Microsoft Word 第1章 定款.doc

公文書非公開決定処分に関する諮問について(答申)

<4D F736F F D208F7493FA95948E738A4A94AD8E968BC682CC8EE891B18B7982D18AEE8F8082C98AD682B782E98FF097E182C98AD682B782E98F9590AC8BE093998CF D6A B315D2E B4E88C A>

(5) 人 権 侵 害, 差 別 又 は 名 誉 毀 損 となるもの, 又 はおそれがあるもの (6) 他 人 を 誹 謗 し, 中 傷 し, 又 は 排 斥 するもの (7) 投 機 心, 射 幸 心 をあおるもの, 又 はそのおそれがあるもの (8) 内 容 が 虚 偽 誇 大 であるなど 過

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

(1)1オールゼロ 記 録 ケース 厚 生 年 金 期 間 A B 及 びCに 係 る 旧 厚 生 年 金 保 険 法 の 老 齢 年 金 ( 以 下 旧 厚 老 という )の 受 給 者 に 時 効 特 例 法 施 行 後 厚 生 年 金 期 間 Dが 判 明 した Bは 事 業 所 記 号 が

答申第585号

Taro-2220(修正).jtd

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

募集新株予約権(有償ストック・オプション)の発行に関するお知らせ

所沢市告示第   号

DNS の統計調査結果の紹介 ( 仮 ) DNS-OARC2014,ICANN51,IETF91 の話題 藤原和典 株式会社日本レジストリサービス (JPRS) dnsops.jp BoF, Nov.,2014

マンション電子投票サービス ご説明資料

<4D F736F F D208E9197BF A955B895E93AE82CC8B4B90A C982C282A282C42E646F6378>

参加表明書・企画提案書様式

慶應義塾利益相反対処規程

定款  変更

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

Microsoft Word - 収納オンライン(個人情報の種類)

ご 注 意 (1) 本 書 の 内 容 の 一 部 又 は 全 部 を 無 断 で 転 載 することは 禁 止 されています (2) 本 書 の 内 容 は 将 来 予 告 無 しに 変 更 することがあります (3) 本 書 の 内 容 は 万 全 を 期 して 作 成 しておりますが ご 不 審

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

4 乙 は 天 災 地 変 戦 争 暴 動 内 乱 法 令 の 制 定 改 廃 輸 送 機 関 の 事 故 その 他 の 不 可 抗 力 により 第 1 項 及 び 第 2 項 に 定 める 業 務 期 日 までに 第 1 条 第 3 項 の 適 合 書 を 交 付 することができない 場 合 は

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

Microsoft Word 利子補給金交付要綱

固定資産評価審査申出とは

Taro-H19退職金(修正版).jtd

勤 怠 項 目 6~10の 追 加 < 概 要 > 勤 怠 項 目 6~10を 追 加 しました それに 伴 い 下 記 の 箇 所 が 変 更 になりました ページ 場 所 誤 25 給 与 奉 行 への テキスト 書 出 順 勤 怠 項 目 1~ 勤 怠 項 目 5 27 内 容 勤 怠 項 目

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

企業におけるマイナンバーのセキュリティに関する実態調査

Microsoft Word - 19年度(行個)答申第94号.doc

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

入札公告 機動装備センター

提案書タイトルサブタイトルなし(32ポイント)

一宮市町内会に対する防犯カメラ設置補助金交付要綱

富士山チェックリスト

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

 

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

社会保険の加入に関する下請指導ガイドラインの改訂等について

Taro-契約条項(全部)

Transcription:

IETF 94 報 告 DNS 関 連 藤 原 和 典 fujiwara@jprs.co.jp 株 式 会 社 日 本 レジストリサービス (JPRS) IETF 94 報 告 会, 2015 年 12 月 8 日

自 己 紹 介 氏 名 : 藤 原 和 典 個 人 ページ: http://member.wide.ad.jp/~fujiwara/ 勤 務 先 : 株 式 会 社 日 本 レジストリサービス (JPRS) 技 術 研 究 部 業 務 内 容 :DNS 関 連 の 研 究 開 発 IETFでの 活 動 (2004~) RFC 5483 6116 (2004~2011):ENUMプロトコル RFC 5504 5825 6856 6857 (2005~2013) メールアドレスの 国 際 化 ( 互 換 性 部 分 を 担 当 ) DNS 関 連 の 問 題 提 起 など draft-ietf-dnsop-dns-terminology (2014/11~, AUTH48) draft-fujiwara-dnsop-nsec3-aggressiveuse (2015/3~) 一 言 : IETF 94から 今 日 までの 変 化 が 大 きい Copyright 2015 Japan Registry Services Co., Ltd. 2

DNS 関 連 WG/BOF DNS 関 連 WG/BOF dnsop DNS 運 用 ガイドラインの 作 成 dprive DNS 通 信 路 の 暗 号 化 dane DNS(SEC)にTLSの 証 明 書 ( 非 開 催 ) dbound Public Suffix List の 後 継 dnssd DNS-SD (RFC 6763)の 拡 張 IETF 以 外 IEPG DNSを 扱 ったWG (のうちで 見 たもの) mif Multiple Interfaces homenet Home Networking ドメイン 名 lager Label Generation Rules ( 説 明 できないので 対 象 外 ) Copyright 2015 Japan Registry Services Co., Ltd. 3

dnsop (DNS Operations ) WG DNS 運 用 ガイドラインを 作 るWG 振 り 返 り: 2014 年 11 月 のIETF 91 DNS Cookies 復 活, TCPトランスポート, ISPでのIPv6の 逆 引 き, Negative Trust Anchor 振 り 返 り: 2015 年 3 月 のIETF 92 qname-minimisation, root-loopback, dns-terminology, acl-metaqueries, 差 分 転 送 の 改 善, TLDの 予 約 (.onion), nsec-aggressiveuse 振 り 返 り: 2015 年 7 月 のIETF 93 多 数 のdraftが 完 了 し status report 多 数 TCPトランスポートに 関 する 議 論 nsec-aggressiveuse トラストアンカー 管 理 の 議 論.onion 以 外 のTLD 予 約 の 話 題 はDesign Teamに 分 離 Copyright 2015 Japan Registry Services Co., Ltd. 4

dnsop (2) RFC 発 行 (1) RFC 7583: DNSSEC Key Timing Informational, 2015/10/21 DNSSECでの 鍵 更 新 のタイミングについて 考 察 RFC 7646: Negative Trust Anchors Informational, 2015/10/21 DNSSEC 検 証 を 無 効 にするドメイン 名 の 設 定 BIND 9, Unbound, Vantioで 実 装 済 RFC 7686:.onion TLD Proposed Standard, 2015/10/23 Copyright 2015 Japan Registry Services Co., Ltd. 5

dnsop (3) RFC 発 行 (2) RFC 7706: Decreasing Access Time to Root Servers by Running One on Loopback Informational, 2015/11/25 ルートゾーンのコピーをfull-service resolverに 置 く RFC Editor Queue draft-ietf-dnsop-dns-terminology Informational, RFC 7719 DNS 用 語 集 11/30からAUTH48で 最 終 チェック 中 Copyright 2015 Japan Registry Services Co., Ltd. 6

dnsop (4) IESGで 作 業 中 のもの (1) draft-ietf-dnsop-qname-minimisation, Experimental プライバシー 向 上 のため クエリ 情 報 の 漏 洩 を 最 小 化 IETF Last Call: 11/9~11/23 コメント 反 映 待 ち draft-ietf-dnsop-rfc6598-rfc6303-05, BCP Add 100.64.0.0/10 prefixes to IPv4 Locally-Served DNS Zones Registry IETF Last Call: 11/9~11/23 12/7にIESG 通 過 (approved) draft-ietf-dnsop-edns-tcp-keepalive, Proposed Standard DNS/TCPでのkeepalive 時 間 を 設 定 するEDNS0オプション IETF Last Call: 11/16~11/30 コメント 反 映 待 ち draft-ietf-dnsop-5966bis-04, Internet Standard DNS Transport over TCP - Implementation Requirements IETF Last call 11/23~12/7 Copyright 2015 Japan Registry Services Co., Ltd. 7

dnsop (5) IESGで 作 業 中 のもの (2) draft-ietf-dnsop-cookies, Proposed Standard IETF Last call 11/30~12/14 Domain Name System (DNS) Cookies DNS/UDPの 攻 撃 耐 性 を 上 げるために クエリ 側 で64ビット のCookieを 添 付 し サーバはレスポンスに 同 じものをコピー 送 信 したCookieと 受 信 したCookieが 異 なっていると 異 常 draft-ietf-dnsop-edns-client-subnet, Informational Public DNSサービスの 利 用 者 がCDNのアドレス 制 御 を 使 用 できるように クライアントのサブネットアドレスを 権 威 DNS サーバに 伝 えるEDNS0オプション 2015/12/7~12/21 IETF Last Call draft-ietf-dnsop-edns-chain-query, Proposed Standard 2015/11/28 Publication Requested Copyright 2015 Japan Registry Services Co., Ltd. 8

dnsop (6) RFC 7686 The ".onion" Special-Use Domain Name Torで 使 用 している 特 殊 用 途 ドメイン 名 として.onionを 予 約 Tor 以 外 での 使 用, 登 録, 設 定 を 禁 止 名 前 解 決 API, Library, Resolversは.onionを 特 別 扱 いし て Tor 処 理 を 行 うこと(MUST) Torを 知 らなければエラーとし 名 前 解 決 をしないこと.localも 特 別 扱 い(RFC 6762, SHOULD) すべてのOSのlibcなどを 変 更 する 必 要 がある? Caching DNS Servers (full-service resolvers)では.onionの 名 前 解 決 をしないこと (SHOULD NOT) ルートに 情 報 が 漏 れるため Private addressのゾーンと 同 じ 空 のzone 設 定 Operatorは.onionを 他 用 途 で 設 定 しない (MUST NOT) Copyright 2015 Japan Registry Services Co., Ltd. 9

dnsop (7) IETF 94でのミーティングの 概 要 これまでの 仕 事 の 多 くがIESGに 提 出 完 了 多 くのdraftがWGドラフト 候 補 (candidate)に dnsext WGが 対 応 していたDNSプロトコルの 拡 張 が 多 い.onion 以 外 の 特 殊 用 途 TLDの 予 約 複 数 の 新 規 提 案 draft-jabley-dnsop-ordered-answers draft-ogud-dnsop-maintain-ds draft-muks-dnsop-dns-message-checksums draft-muks-dns-message-fragments draft-wessels-edns-key-tag DNAME in the Root? NXDOMAIN means NXDOMAIN Copyright 2015 Japan Registry Services Co., Ltd. 10

dnsop (8).onion 以 外 のTLD 予 約 について 現 在 予 約 提 案 が6 (bit, i2p, gnu, zkey, exit, alt) IABとIESGが dnsopに 問 題 解 決 を 期 待 している IETF 93で 設 立 されたDesign Teamからの 報 告 draft-adpkja-dnsop-special-names-problem-00 Alain Durand, Peter Koch, Joe Abley のイニシャル6 文 字 現 在 の 状 況 を 把 握 し 透 明 な 手 順 を 提 案 する DNSだけではなく URIのプロトコル 識 別 子 (http)などの 拡 張 などを 含 めた 提 案 などもあり ( http-onion://foo/ ) 選 択 肢 ( 予 約 をやめる, alt TLD, ICANNとのプロセスを 作 る, 別 の 識 別 子, その 他 ) IETF Chairが IESGで 決 めることではなく Communityで 議 論 すべきことであると 発 言 多 数 のコメントをDesign Teamがまとめ 継 続 Copyright 2015 Japan Registry Services Co., Ltd. 11

dnsop (9).onion 以 外 のTLD 予 約 について ( 続 報 ) 2015/11/30にICANNから 公 開 されたFinal Report Mitigating the Risk of DNS Namespace Collisions Final Report by JAS Global Advisors https://www.icann.org/news/announcement-2-2015-11-30-en 6ページにRECOMMENDATION summary RECOMMENDATION 1: The TLDs.corp,.home, and.mail be referred to the Internet Engineering Task Force (IETF) for potential RFC 1918 like protection/treatment.corp,.home,.mail もIETFで 予 約 すべきであるとコ ンサルタントが 言 っている さてどうなることやら Copyright 2015 Japan Registry Services Co., Ltd. 12

dnsop (10) WG draftとしての 採 択 手 順 candidate for WG adoption( 採 択 候 補 )というステー タスが 追 加 された Call for adoption 2 weeks Supportという 人 がいれば 採 択 WG draftとして 新 規 採 択 (1) draft-ietf-dnsop-refuse-any, 2015/11/4 タイプANYのクエリを 拒 否 したいが RFC 1035に 反 する ANYに 対 して 大 きな 応 答 を 返 さないという 目 的 に 変 更 ANYの 利 用 目 的 はdebug, 疑 わしい 最 適 化, 誤 解,amp すべてではなく 何 かを 返 せばよい (any!= all) 応 答 の 自 動 生 成 ではHINFOを 返 すとよいという 提 案 ミーティングでも 強 いサポートあり Copyright 2015 Japan Registry Services Co., Ltd. 13

dnsop (11) WG draftとして 新 規 採 択 (2) draft-ietf-dnsop-dns-no-response-issue, 2015/11/28 DNSサーバ 無 応 答 問 題 の 分 類 評 価 方 法 と 対 策 知 らないパケットを 捨 てるfirewall TCPのフィルタ 実 装 ミ スなどが 原 因 2013 年 5 月 から 提 案 され 評 価 結 果 も 公 表 されていた Call for adoption: 2015/11/12~11/26 11/26 adopted draft-wessels-edns-key-tag ValidatorがTrust anchorのkeytagを 送 信 するEDNS0オプ ションの 提 案 ゾーンの 管 理 者 がDNSSEC Trust anchorのロールオーバ ーの 進 捗 を 調 べることが 目 的 Call for adoption: 2015/11/28~12/7 12/5 adopted Copyright 2015 Japan Registry Services Co., Ltd. 14

dnsop (12) WG draftとして 採 択 候 補 (1) draft-ogud-dnsop-maintain-ds CDSでのDS 自 動 更 新 ではDNSSEC 検 証 できるCDSがあっ たときにDSを 更 新 するため 最 初 の 登 録 と 削 除 は 不 可 能 DNSSEC 設 定 を レジストリなしに 行 う 提 案 最 初 は 無 条 件 に 信 用 する (Opportunistic) 提 案 あり Call for adoption 2015/11/28~12/12 draft-bortzmeyer-dnsop-nxdomain-cut ミーティング 時 にはアイデアスライドだけであったもの あるドメイン 名 がNXDOMAIN( 名 前 不 存 在 )だと その 子 孫 の ドメイン 名 はすべてNXDOMAINとして 扱 うという 提 案 draft-vixie-dnsext-resimprove (リゾルバ 改 良 提 案 )の 一 項 目 Call for adoption: 2015/12/5~12/19 Copyright 2015 Japan Registry Services Co., Ltd. 15

dnsop (13) WG draftとして 採 択 候 補 (2) draft-muks-dnsop-dns-message-checksums, 2015/10/31 攻 撃 耐 性 を 上 げるためにチェックサムを 追 加 Cookieなど 他 の 手 段 があるため ミーティングでは 不 評 draft-jabley-dnsop-ordered-answers, 2015/10/31 RRSetの 順 序 をそろえる 提 案 で ミーティングでは 不 評 draft-fujiwara-dnsop-nsec-aggressiveuse, 2015/10/31 ミーティングでは 触 れられなかった draft-fanf-dnsop-rfc2317bis, 2015/11/12 Classless IN-ADDR.ARPA delegation and dynamic reverse DNS UPDATE IPv4 逆 引 きDNSの 設 定 についてのRFC 2317のアップデート Copyright 2015 Japan Registry Services Co., Ltd. 16

dnsop (14) WG draftとして 採 択 候 補 (3) draft-crocker-dns-attrleaf, 2015/12/2 DNS Scoped Data Through '_Underscore' Attribute Leaves IANAにUnderscore names registryを 設 置 する 提 案 dnsop で 議 論 されていなかったが 突 然 採 択 候 補 になった 2006 年 6 月 から 提 案 されているドキュメント これまで_sip, _tcp, _udpなどを 集 中 管 理 していなかったため その 他 DNAME in root.local へのクエリが 非 常 に 多 いので それらをAS 112と 同 様 に rootにdnameを 書 くとよいという 提 案.onionや.exampleなども 同 様 draftを 書 くようにという 提 案 があった Rootに 漏 れていた 情 報 がAS112に 漏 れるという 懸 念 あり Copyright 2015 Japan Registry Services Co., Ltd. 17

dprive WG DNS PRIVate Exchange (dprive) WG スタブリゾルバとフルリゾルバの 間 の 通 信 をTLS で 暗 号 化 するプロトコルを 策 定 するWG 振 り 返 り: IETF 91 2014 年 10 月 17 日 に 設 立 複 数 の 提 案 : ポート53+STARTTLS, DNS over HTTPS 懸 念 事 項 :Middle box(cpeやfirewall)を 通 るか 振 り 返 り: IETF 92 別 ポート 案 とSTARTTLS 案 のマージが 好 まれた 振 り 返 り: IETF 93 DNS over TLS 継 続 DNS over DTLS 新 規, EDNS Padding 新 規 Copyright 2015 Japan Registry Services Co., Ltd. 18

dprive (2) RFC 7626 DNS Privacy Considerations 2015/8/26 発 行 ミーティング 概 要 DNS over TLSについての 報 告 と 確 認 DNS over DTLSの 複 雑 さについての 理 解 DS,DNSKEYのようなものを 使 って 暗 号 化 すると いうアイデアの 発 表 があったが second DTLS はいらないといわれ 不 評 であった Copyright 2015 Japan Registry Services Co., Ltd. 19

dprive (3) draft-ietf-dprive-dns-over-tls: DNS over TLS 概 要 TCP port 853 で 待 ちうけ (httpsのように)tls 処 理 複 雑 なSTARTTLSは 消 えた DNS over TCP のデータをTLS 上 に 流 す 2オクテットのデータ 長 + UDP DNSパケットと 同 じもの TLS/TCPの 接 続 を 切 らず 張 りっぱなしで 複 数 のクエリを 処 理 すること サーバの 認 証 については 現 在 は2 種 類 Opportunistic( 認 証 しない) と 事 前 設 定 ステータス 2015/10/22~11/12 WG Last Call IETF 94でサーバの 認 証 プロファイルを 分 離 することとな ったため 若 干 遅 れそうだが 方 向 性 は 合 意 された 12/7に 発 行 された-02で サーバの 認 証 プロファイルの 追 加 は 他 のドキュメントを 参 照 するという 記 述 が 追 加 Copyright 2015 Japan Registry Services Co., Ltd. 20

dprive (4) DNS over TLS 実 装 Unbound: フルリゾルバ Version 1.4.14 から 設 定 方 法 (マニュアルより) (ssl-port: 853) ssl-service-key: <file> TLS 秘 密 鍵 ファイル ssl-service-pem: <file> TLS 公 開 鍵 ファイル ssl-upstream: no Forwarder 動 作 時 にTLSで 接 続 getdns api: DNSクライアントライブラリ Version 0.3.0 で 入 ったようにみえる その 他 パッチあり TLS(SSL)アクセラレータと 既 存 実 装 でも 実 現 可 能 Copyright 2015 Japan Registry Services Co., Ltd. 21

dprive (5) DNS over DTLS, draft-ietf-dprive-dnsodtls UDP port 853を 使 用 し DTLSのデータとして DNSを 運 ぶプロトコル DTLS = RFC 6347 Datagram Transport Layer Security ミーティングでの 議 論 DTLSにはFragmentationの 仕 組 みがないので その うえにFragmentationを 作 る 必 要 があり 複 雑 さを 増 すことが 理 解 された DNS 層 fragmentation 層 DTLS 層 UDP 層 IP 層 複 雑 そうなので DNS over TLSだけとなる 可 能 性 あり Copyright 2015 Japan Registry Services Co., Ltd. 22

dprive (6) draft-ietf-edns0-padding 暗 号 データを 守 るためのEDNS0 Padding Call for adoption: 2015/11/3~11/17 WG draftとして 採 択 Copyright 2015 Japan Registry Services Co., Ltd. 23

振 り 返 り: IETF 90, 2014/7 SMTP, SRV 議 論 完 了 振 り 返 り: IETF 91, 2014/11 DANE SMIMEA: 実 装 案 の 議 論 とOpenPGPとのマージ 提 案 振 り 返 り: IETF 92, 2015/3 OpenPGPKEY: WGLC 完 了 メールアドレスの 扱 いについての 議 論 hex( 先 頭 28バイト(sha256( 小 文 字 (username))))._openpgpkey.dom 振 り 返 り: IETF 93, 2015/7 DNSSEC auth chain extension メールアドレスの 扱 いについての 議 論 base32(user name)._openpgpkey.dom Copyright 2015 Japan Registry Services Co., Ltd. 24 dane WG DNS-based Authentication of Named Entities WG DNSにTLSの 証 明 書 を 載 せるWG

dane (2) ミーティング 非 開 催 2015/10/14にRFC 発 行 (proposed standard) RFC 7671: DANE Protocol: Updates and Operational Guidance RFC 7672: SMTP Security via Opportunistic DANE TLS RFC 7673: Using DANE TLSA Records with SRV Records draft-ietf-dane-openpgpkey-06 10/19からWaiting for Writeup::AD Followup メールアドレスで 迷 走 か? SMIMEAも 停 止 中 Copyright 2015 Japan Registry Services Co., Ltd. 25

dbound (Domain Boundaries) WG Public Suffix List (PSL)の 後 継 を 考 えるWG PSLはCookieの 取 り 扱 い 判 定 で 使 用 されているもの で Mozilla Foundationがメインテナンスしている https://publicsuffix.org/ 巨 大 なテキストの 順 序 付 きリストで 上 から 順 にパターンマッチ 使 用 例 に 複 雑 な 地 域 型 JPドメイン 名 振 り 返 り IETF 91:WG 設 立 の 合 意 IETF 93: 主 な 議 題 はDefine the problemで 結 論 出 ず 用 途 案 :Cookie, 証 明 書 発 行, ワイルドカード 証 明 書, DMARCドメイン 名 抽 出 Copyright 2015 Japan Registry Services Co., Ltd. 26

dbound (2) IETF 94では90 分 間 の 議 論 が 行 なわれた 活 発 な 議 論 が 行 なわれたが 何 を 解 決 したいか があいまいであり 結 論 が 出 なかった draft-deccio-dbound-organizational-domainpolicy ドメイン 名 の 管 理 情 報 をDNSに 置 く 新 提 案 < 内 部 ドメイン 名 >._odup.< 組 織 ドメイン 名 > TXTに 各 種 制 約 を 書 くという 提 案 ドメイン 名 が 与 えられると すべての. 区 切 りに _odup ラベルを 追 加 し TXTを 調 べること 内 部 ドメイン 名 の 上 位 ドメイン 名 を 調 べること ラベル 数 がn 個 の 場 合 n(n-1)/2のtxtクエリが 必 要 Copyright 2015 Japan Registry Services Co., Ltd. 27

dnssd (Extensions for Scalable DNS Service Discovery) WG DNSを 使 ったサービスディスカバリを 作 るWG DNS-SD (RFC 6763)をベースに 複 数 ネットワーク セグメントに 対 応 したものを 標 準 化 する 振 り 返 り: IETF 91 Long Lived Queries, 脅 威 モデル ハイブリッドプロキシー 振 り 返 り: IETF 92 DNS Push: LLQの 代 わりにDNS Updateに 変 更 振 り 返 り: IETF 93 基 本 的 には 継 続 した 議 論 DNSとmDNSでラベルの 扱 いが 違 う 問 題 Push Notifications, 脅 威 モデル, 実 装 の 紹 介 Copyright 2015 Japan Registry Services Co., Ltd. 28

dnssd (2) ミーティングの 雰 囲 気 は 若 干 減 速 気 味 homenetで 使 いたいので 実 装 している dnssdを 変 形 したプロトコルの 提 案 IoT 関 連 の 名 前 解 決 のため 業 界 団 体 が 動 き 始 めた draft-ietf-dnssd-hybrid dnssdをmdnsとdnsのhybrid proxyとして 実 装 近 いうちにWGLCの 予 定 だが 未 実 施 DNS Push Notifixations mdnsに 名 前 を 登 録 するプロトコル DNS Updateをベースに 新 しく 作 成 された Hybrid proxyとの 整 合 性 が 取 れているか 確 認 が 必 要 draft-ietf-dnssd-mdns-dns-interop mdnsとdnsのラベルの 整 合 性 WGLCは 完 了 して 近 いうちにIESGに 提 出 見 込 み Copyright 2015 Japan Registry Services Co., Ltd. 29

mif (Multiple Interfaces) WG 複 数 のインターフェースを 使 い 分 けるプロトコル RFC 7556: Multiple Provisioning Domain Architecture 各 i/fの 設 定 情 報 をProvisioning Domain (PvD)とし 複 数 を 使 い 分 けることができるアーキテクチャ MIF using reverse DNS, draft-stenberg-mif-mpvd-dns _pvd. 逆 引 きドメイン 名 PTR にPvD 設 定 情 報 のドメイン 名 PvD 設 定 情 報 ドメイン 名 のTXTに 設 定 情 報 設 定 情 報 には 回 線 の 情 報 や 提 供 されるアプリケーションの 情 報 DNSサーバの 情 報 など 例 : _pvd.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.1.2.3.4.5.6.7.8.8.b.d.0.1. 0.0.2.ip6.arpa PTR iptv.foo.example. iptv.foo.example TXT n=foo IPTV s 6=2001:db8::/64 r=dns-iptv.foo.example Connection to Foo IPTV, no-internet, access to 2001:db8::/64 only, use dns-iptv.foo.example as Recursive DNS Copyright 2015 Japan Registry Services Co., Ltd. 30

homenet (Home Networking) WG 家 の 情 報 をDNSに 出 す 仕 組 みが 提 案 されてい るが 停 滞 気 味 draft-ietf-homenet-front-end-naming-delegation 家 でhidden masterを 動 かし ISPにゾーン 転 送 して DNSSEC 署 名 してISPのDNSサーバで 公 開 draft-ietf-homenet-naming-architecture-dhcoptions DHCPにhybrid proxyなどのオプションを 追 加 する 提 案 OPTION_PUBLIC_KEY, OPTION_DNS_ZONE_TEMPLATE, OPTION_NAME_SERVER_SET, OPTION_REVERSE_NAME_SERVER_SET 複 雑 WGLC が 近 い(IETF 93) IETF 94 後 も 未 実 施 Copyright 2015 Japan Registry Services Co., Ltd. 31

IEPG 若 干 低 調 気 味 であり 研 究 発 表 が 多 い Comparing IPv4/IPv6 measurements from RIPE Atlas Big data based security applications.nlの 新 規 登 録 ドメイン 名 に 毎 日 200クエリ 程 度 のクエリ があり フィッシング 用 だったものがあった 普 通 のドメイン 名 は 登 録 直 後 のクエリは 少 ない HadoopHDFS+SQLを 用 い 52TBのpcap dataを hadoop 4ノードでSQLで3.5 分 で 検 索 可 能 検 出 したら 画 面 を 保 存 しておき あとで 判 断 DNS over TCP - what might it look like Comcastのデータを 用 いてDNS over TCPの 負 荷 を 評 価 招 待 講 演 : How a router actually works NANOG 65での 講 演 Copyright 2015 Japan Registry Services Co., Ltd. 32

参 考 www.ietf.org 過 去 のIETFミーティングの 資 料 議 事 録 あり www.iepg.org IEPGミーティングの 資 料 Copyright 2015 Japan Registry Services Co., Ltd. 33